Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Atölye'yi Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. Workshop'u Microsoft Entra ID ile tümleştirdiğinizde şunları yapabilirsiniz:
- Microsoft Entra Id'de Workshop'a kimlerin erişimi olduğunu denetleme.
- Kullanıcılarınızın Microsoft Entra hesaplarıyla Atölye'de otomatik olarak oturum açmasını sağlayın.
- Hesaplarınızı tek bir merkezi konumda yönetin.
Önkoşullar
Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:
- Etkin aboneliği olan bir Microsoft Entra kullanıcı hesabı. Henüz bir hesabınız yoksa, ücretsiz bir hesap oluşturun.
- Aşağıdaki rollerden biri:
- uygulama yöneticisi
- Bulut Uygulaması Yöneticisi
- uygulama sahibi.
- Tek oturum açma (SSO) özellikli atölye aboneliği.
Senaryo açıklaması
Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.
- Atölye, SP ve IDP tarafından başlatılan SSO'ları destekler.
- Çalıştay, Just In Time kullanıcı sağlama desteği sunar.
Galeriden Atölye Ekleme
Workshop'un Microsoft Entra ID ile tümleştirilmesini yapılandırmak için galerideki Workshop'u yönetilen SaaS uygulamaları listenize eklemeniz gerekir.
- En az bir Bulut Uygulaması Yöneticisi olarakMicrosoft Entra yönetim merkezinde oturum açın.
- Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
- Galeriden ekle bölümünde, arama kutusuna Atölye yazın.
- Sonuçlar panelinden Atölye'yi seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.
Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.
Microsoft Entra SSO for Workshop'u yapılandırma ve test edin
B.Simon adlı bir test kullanıcısını kullanarak Atölye ile Microsoft Entra SSO'larını yapılandırın ve test edin. SSO'nun çalışması için, Atölye'de bir Microsoft Entra kullanıcısı ile ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.
Atölye ile Microsoft Entra SSO'larını yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:
-
Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
- B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için Microsoft Entra test kullanıcısı oluşturun.
- B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcı atayın.
-
Uygulama tarafında çoklu oturum açma ayarlarını yapılandırmak için Atölye SSO'sunu yapılandırın.
- Atölye için test kullanıcısı oluştur - Kullanıcının Microsoft Entra gösterimine bağlı olarak, Atölye içinde B.Simon'a karşılık gelen bir kullanıcı oluşturmak için.
- Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.
Microsoft Entra SSO'sını yapılandırma
Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.
En az bir Bulut Uygulaması Yöneticisi olarakMicrosoft Entra yönetim merkezinde oturum açın.
Entra ID>Enterprise apps>Workshop>Tek oturum açma'ya göz atın.
Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.
SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.
Uygulamayı IDP tarafından başlatılan modda yapılandırmak istiyorsanız, Temel SAML Yapılandırması bölümünde aşağıdaki alanların değerlerini girin:
a. Tanımlayıcı (VARLıK Kimliği) metin kutusuna aşağıdaki URL'lerden birini yazın:
Tanımlayıcı https://app.useworkshop.com/auth/auth/saml/metadata?id=<ID>https://app-eu.useworkshop.com/auth/auth/saml/metadata?id=<ID>b. Yanıt URL'si metin kutusuna aşağıdaki URL'lerden birini yazın:
Yanıt URL'si https://app.useworkshop.com/auth/auth/saml/callback?id=<ID>https://app-eu.useworkshop.com/auth/auth/saml/callback?id=<ID>Uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımı gerçekleştirin:
Oturum açma URL'si metin kutusuna aşağıdaki URL'lerden birini yazın:
URL'de oturum açma https://app.useworkshop.com/auth/auth/saml?id=<ID>https://app-eu.useworkshop.com/auth/auth/saml?id=<ID>Not
Bu değerler gerçek değildir. Bu değerleri gerçek Tanımlayıcı, Yanıt URL'si ve Oturum Açma URL'si ile güncelleştirin. Bu değerleri almak için Atölye destek ekibine başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.
Atölye uygulaması SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteci öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir.
Yukarıdakilere ek olarak, Atölye uygulaması aşağıda gösterilen SAML yanıtında birkaç özniteliğin daha geçirilmesini bekler. Bu öznitelikler de önceden doldurulmuş olsa da gereksinimlerinize göre bunları gözden geçirebilirsiniz.
Adı Kaynak Özniteliği ilk ad kullanıcı.ad soyadı kullanıcı.soyadı e-posta kullanıcı.e-posta SAML ile çoklu oturum açmayı ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde Kopyala düğmesini seçerek Uygulama Federasyonu Meta Veri Url'sini kopyalayın ve bilgisayarınıza kaydedin.
Microsoft Entra test kullanıcısı oluşturma ve atama
B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.
Atölye SSO'sını yapılandırma
Farklı bir tarayıcı penceresinde Atölyenizde yönetici olarak oturum açın.
Sağ üst köşedeki profil simgesini seçin ve listeden Ayarlar'ı seçin.
Ayarlar'daSSO sekmesine gidin ve SAML Ekle'yi seçin.
Idp meta veri url'si metin kutusuna, daha önce kopyaladığınız Uygulama Federasyonu Meta Veri Url'si değerini yapıştırın.
Sso Oluştur'u seçin.
Atölye test kullanıcısı oluşturma
Bu bölümde, Atölye'de Britta Simon adlı bir kullanıcı oluşturulur. Workshop, varsayılan olarak etkin olan anında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. Atölye'de bir kullanıcı yoksa, kimlik doğrulaması sonrasında yeni bir kullanıcı oluşturulur.
SSO'ları test edin
Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.
SP başlatıldı:
Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz Atölye Oturum Açma URL'sine yönlendirilir.
Atölye Oturum Açma URL'sine doğrudan gidin ve oturum açma akışını buradan başlatın.
IDP başlatıldı:
- Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı Atölye'de otomatik olarak oturum açmanız gerekir
Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım de kullanabilirsiniz. Uygulamalarım'da Atölye kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysanız oturum açma akışını başlatmaya yönelik uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız, SSO'nun ayarlandığı Atölye'de otomatik olarak oturum açmanız gerekir. My Apps hakkında daha fazla bilgi için bkz: My Apps'e Giriş.
İlgili içerik
Atölye'yi yapılandırdıktan sonra, kuruluşunuzun hassas verilerini gerçek zamanlı olarak sızma ve dışa veri çıkarmaya karşı koruma sağlayan oturum kontrollerini zorunlu tutabilirsiniz. Oturum denetimi Koşullu Erişim'den gelişir. Bulut için Microsoft Defender Uygulamaları ile oturum denetimini zorunlu kılmayı öğrenin.